PictureSecurity | Voltar para a home do site
Home FAQ Notícias
Notícias
Home
Notícias
Notícias
11/2009 - Segurança na mira do outsourcing
07/2009 - Prejuízos com perda de dados nas companhias brasileiras ficam acima da média
07/2009 - O paradoxo da Segurança - parte 2
07/2009 - O paradoxo da Segurança - parte 1
07/2009 - Cresce no Brasil número de incidentes de segurança na internet
06/2009 - Crackers podem ter invadido até 40 mil sites para espalhar malware
06/2009 - Mais de 96% dos sites de negócios têm vulnerabilidades críticas
05/2009 - Spams e golpes representam 90% dos e-mails enviados no mundo em abril
05/2009 - Comitê Gestor anuncia novas regras para combater o spam no Brasil
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas -parte II
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas - parte I
05/2009 - Polícia Federal e governo criam sistema para combater golpes virtuais
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 2)
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 1)
04/2009 - Internet insegura
04/2009 - Mais de 25% dos internautas foram vítimas de ataques em 2008
04/2009 - Quase 60% dos internautas brasileiros já tiveram problemas com vírus
04/2009 - Número de incidentes em redes brasileiras cresce 91% no 1º tri
04/2009 - Na guerra contra o cybercrime
04/2009 - Máquinas não vencem o cybercrime
02/2009 - Roteador da SonicWALL monta brigada na sua rede
02/2009 - Golpe por e-mail fica mais sofisticado
01/2009 - CERT.br registra aumento de 39% em notificações de incidentes na internet em 2008.
01/2009 - Crescem fraudes eletrônicas
01/2009 - Empresas de segurança relacionam principais ameaças para 2009
10/2008 - Notificações de tentativas de phishing tradicional dobram no último trimestre, aponta CERT.br
08/2008 - Para especialistas, sites de vendas falham em planejamento
08/2008 - HTTP ou HTTPS, você sabe qual é a diferença?
08/2008 - Fraudes pela internet crescem 96% no segundo trimestre
07/2008 - Tentativas de fraude na web brasileira crescem 96% no 2º trimestre
07/2008 - Número de páginas falsas de bancos aumentou 85% no segundo trimestre
07/2008 - Aprovado projeto que pune crimes praticados com a utilização da Internet
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais (Continuação)
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais
07/2008 - Uma em cada cinco pessoas gosta de receber spam, diz CGI
06/2008 - Diálogo e orientação para crianças
05/2008 - O servidor imune está em risco
05/2008 - Laboratório nacional antivírus registra uma média de 300 vírus/mês
05/2008 - Spam, o terror da internet, completa 30 anos
04/2008 - CERT.br registra aumento de 34% nas notificações de ataques a servidores Web
04/2008 - Número de vírus ultrapassa marca de 1 milhão em 2009
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE II
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE I
03/2008 - Segurança da informação no Brasil movimentou US$ 370 milhões em 2007, diz IDC
03/2008 - A ameaça que vem pelo e-mail
02/2008 - Os sete pecados capitais da internet
02/2008 - Brasil será tema de estudo sobre ameaças online
02/2008 - Técnicas de ataques de hackers se aperfeiçoam, aponta relatório
02/2008 - Terreno fértil para trojans
02/2008 - Brasil sobe em ranking e é o 4º maior produtor de spam
02/2008 - Código malicioso é produzido mais rapidamente do que os antivirus conseguem detê-los
01/2008 - CERT.br registra aumento de 8% nas tentativas de fraudes reportadas em 2007
01/2008 - Pesquisa sobre segurança em banco de dados no ano de 2007 descobre que o número de bancos de dados desprotegidos está aumentando
12/2007 - 10 ameaças à segurança previstas para 2008
11/2007 - Brasil é rota de passagem de spams internacionais
11/2007 - Pesquisa: meio milhão de servidores de base de dados não tem firewall
11/2007 - Picture cria área específica para segurança
11/2007 - Picture cria Centro de Operações de Segurança de Rede
11/2007 - Proteja-se do phishing
10/2007 - Bots tentam roubar dados do usuário
10/2007 - Como driblar os zumbis da internet
10/2007 - O worm Slammer ainda é uma praga que se alastra pelo SQL Server
10/2007 - China monta esquadrão policial virtual
10/2007 - Número de ataques diminui, mas sua severidade aumenta
10/2007 - Guerra Cibernética
10/2007 - Novo tipo de ataque rouba dados de PCs conectados em rede Wi-Fi
10/2007 - MessengerPOLICY: Resolvendo um problema Grave
10/2007 - O que é DNS (e DNSSEC) bem explicadinho
10/2007 - Um milhão de spams diários
10/2007 - Hacker invade servidor do eBay e derruba pequeno grupo de usuários
10/2007 - Notificações de fraudes na web brasileira crescem 21% no 3º trimestre
10/2007 - Pesquisadores afirmam que sistemas SAP estão abertos para crackers.
10/2007 - Instituições financeiras aumentam investimento em segurança e governabilidade.
10/2007 - Vírus geram perdas de mais US$ 13 bilhões, de acordo com estudo
10/2007 - IDC alerta sobre ameaça da web 2.0 à segurança corporativa
10/2007 - Acesso em redes Wi-Fi requer cuidados
10/2007 - SonicWall apresenta versões diferenciadas de firewalls
Pesquisa: meio milhão de servidores de base de dados não tem firewall

Segunda versão do estudo prático de vulnerabilidades de base de dados, realizado por David Litchfield, mostra que os servidores estão desprotegidos e sem firewall.

Pensa que seus servidores de base de dados são seguros? Você pode querer avaliar melhor o assunto depois de descobrir que, de acordo com o pesquisador de segurança David Litchfield, existem meio milhão de servidores de base de dados expostos na internet, sem a proteção de um firewall.

Litchfield observou aleatoriamente a 1 milhão de endereços Internet Protocol (IP) genéricos, checando-os para ver se ele poderia acessá-los pelas portas IP para o Microsoft SQL Server ou a base de dados Oracle. Os resultados? Ele descobriu 157 servidores SQL e 53 servidores Oracle.

Depois, Litchfield contou com estimativas conhecidas de números de sistemas na internet para chegar a conclusão de que existem aproximadamente 368 mil bancos de dados SQL Servers e cerca de 124 mil base de dados da Oracle diretamente acessíveis na internet.

Esta não é a primeira vez que Litchfield, diretor-geral da NGSSoftware, tem conduzido esse tipo de pesquisa. Dois anos atrás, ele divulgou o primeiro estudo Database Exposure Survey, estimando que existiam aproximadamente 350 mil base de dados expostas.

A versão da pesquisa de 2007 deverá ser publicada no web site de Litchfield e as informações a que o IDG teve acesso são preliminares.

Com a ausência de firewall, a base de dados está exposta a hackers, colocando as corporações em risco. Litchfield diz ainda que, dado o número de incidentes dos últimos dois anos, é surpreendente que ainda exista esse tipo de falta de proteção em tantas empresas. Eu acho isso terrível, afirma em entrevista. Nós ficamos por aí como galinhas sem cabeça seguindo essas principais notícias sobre falhas de segurança em base de dados e as organizações estão aí, sem nem se preocupar com isso. Por que elas estão todas por aí sem a proteção de um firewall, questiona.

Comparando a primeira e a segunda versão do estudo, nota-se que o número de bases de dados Oracle desprotegidas caiu, enquanto o SQL vulnerável subiu. Entretanto, o pesquisador não vê uma explicação exata de o porquê disso.

Outra disparidade foi observada: muitas das bases desprotegidas são também não atualizadas. Na verdade, 4% das bases SQL Server foram encontradas com falhas que foram exploradas com alertas em 2003. Pessoas não estão se protegendo com firewalls e os níveis de falta de atualização é assombroso, diz.

Cerca de 82% dos SQL Servers estavam rodando software SQL Server 2000 e menos da metade deles têm produtos do último pacote de serviços instalado. No lado da Oracle, 13% dos servidores estavam rodando versões antigas da base de dados e não receberam atualizações. Este Oracle 9.0 e bases de dados mais antigas são conhecidas por ter vulnerabilidades de segurança.

Fonte: Computer World
© 1996-2010 Picture Security. Segurança e Privacidade | Powered by Picture